Asayomu Tech
注目★★★★★GitHub Advisory

.NET の Windows Presentation Foundation に RCE 脆弱性、CVSS 7.0・即パッチ推奨

30秒で把握

  • 1Microsoft が .NET Windows Presentation Foundation の整数オーバーフロー (CVE-2026-62897) を公開・ローカル RCE 脆弱性
  • 2.NET 10・Microsoft.WindowsDesktop.App.Runtime 10.0.10 以下が影響・CVSS 7.0 (高度) で認証不要
  • 3パッチバージョン 10.0.11 への即時更新・arm64 / x64 / x86 全アーキテクチャが対象

要約

Microsoft は Windows Presentation Foundation の整数オーバーフロー脆弱性 (CVE-2026-62897) を公開した。.NET 10 の Microsoft.WindowsDesktop.App.Runtime パッケージ (win-arm64 / win-x64 / win-x86) の 10.0.10 以下が影響を受け、ローカル認証なしでリモートコード実行が可能。CVSS スコア 7.0 (高度) で、パッチバージョン 10.0.11 への更新が必須。WPF を使用する.NET 10 アプリケーションは直ちに対象パッケージを更新する必要がある。

あなたへの影響

Windows Presentation Foundation を使う .NET 10 プロジェクトのチームは。

推奨:affected_packages 一覧に記載された全アーキテクチャ (arm64 / x64 / x86) のランタイムパッケージを確認し、10.0.11 以降への更新を今週中に完了すべき。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。